电子商务的网络安全体系设计

来源 :天津大学 | 被引量 : 0次 | 上传用户:xqd2cd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全性是电子商务能否生存、发展的最重要因素之一.考虑电子商务网络安全时,应当从系统的角度,从全局性的角度去指导为实现安全网络所采取的措施.对于网络环境来说,只要在某个环节出现了安全问题,就可能会破坏整个系统的安全.作者正是出于这种思想,对电子商务的网络安全策略、安全性评估、安全服务、安全交易协议到入侵检测、网络备份与恢复进行了一次系统化的分析和研究.并探讨了针对各个薄弱环节的解决方案.该文提出了两个新的设想.一是提出使用攻击树来评估电子商务网络风险.攻击树是在一个树形结构中描述一个系统的防御措施.在这个树形结构中,根节点代表总目标,各个分支代表到达总目标的方法.使用攻击树对所有潜在的攻击进行分析后,就可以发现系统真正脆弱的地方.这样既能节省时间又能尽可能全面地对目标系统进行分析.文中还探讨设计了一个实际攻击树分析软件的框架.二是将"可扩展的网络弱点扫描系统"的概念引入电子商务安全中来.设计它是要针对当前网络弱点扫描系统的局限,将弱点检测部分从整个系统分离出来,使之能够在较短的时间内对新发现的安全问题迅速做出反应,极大地提高系统的安全防御能力.
其他文献
约束满足问题是人工智能领域的一个重要问题,近三十年来有关约束满足问题的研究方兴未艾,己有的绝大多数关子约束满足问题的研究成果都是基于经典约束满足问题定义的,是从变量
计费系统的功能是按照一定的计费策略和计费数据项,对用户使用资源的情况进行计算,并生成计算最后结果的系统。因此,计费系统主要由计费策略驱动,计费策略的复杂性决定了计费系统
随着移动通信技术的发展,因特网已经从有线扩展到无线,宽带无线接入技术的出现,使得在移动网络上实现多媒体实时应用成为可能.因此,如何进一步提高网络性能,提供服务质量QoS(
在数据库应用程序中,对数据库访问性能的优劣是制约整个应用程序的一个重要方面,特别是在B/S和C/S结构中,这一点就显得尤为重要.但是现今的很多数据库应用程序所使用的数据库
嵌入式浏览器是一个网络应用程序,网络延迟会严重影响嵌入式浏览器的速度和交互性.在分析了几种常用的网络传输模型的基础上,设计了用线程和模拟信号驱动I/O相结合的组合传输
嵌入式系统开发过程中,目标软件调试工作最终需要采用交叉调试方式进行。借助于常规调试工具用户只能通过设置断点等方式控制程序执行,实现基本调试功能。所看到的程序执行现状
虚拟制造技术现在是科学界和企业界研究和应用的热点问题之一,它是沟通信息系统与制造系统之间的桥梁,它为解决快速制造提供了有效手段.该文研究的内容是基于PCB板级的虚拟制
椭圆曲线密码体制(ECC)最早是在1985年分别由V.S.Miller和Neal Koblitz独立提出的,它是迄今为止每比特具有最高安全强度的密码体制。它还具有计算量小,密钥尺寸短,占用带宽少等
近年来,B/S结构以零客户端、易维护性、分布性等优点成为企业应用系统的主流结构之一。相应的开发标准(如J2EE等)、开发工具(如Delphi等)也层出不穷。但是这些工具与标准一般都